來自底層的真安全 YunOS的高調(diào)與低調(diào)
泡泡網(wǎng)手機頻道10月16日 智能手機已經(jīng)滲入到生活的方方面面,除了智能和便捷,還有一個關(guān)鍵詞得到了格外的重視——安全。盡管手機安全、安全手機不斷成為各手機廠商的宣傳詞,但實際上其噱頭大于實際,真正能做到手機安全的,需要從軟硬件兩方面的底層來談,其中軟件方面自然指的就是操作系統(tǒng)。阿里巴巴旗下的YunOS作為唯一進入政府采購名單的移動操作系統(tǒng),其安全性毋庸置疑??蒠unOS如此低調(diào),其安全性是如何得到保障的呢?
首先,YunOS不是Android。
Android的開放性導(dǎo)致其門戶大開,安全性無從保證。YunOS不是Android,是基于Linux開發(fā)的獨立操作系統(tǒng),雖然YunOS兼容Android應(yīng)用,但依舊是安全的,這里涉及到運行環(huán)境和底層兩個概念。
YunOS對Android應(yīng)用的兼容指的是YunOS為Android提供一個虛擬的運行環(huán)境,這樣,Android的安全性只體現(xiàn)在應(yīng)用層,在這個層面,安全是十分容易控制的。
操作系統(tǒng)(軟件)的安全性組成,由外至內(nèi)分別體現(xiàn)在應(yīng)用層、中間層和系統(tǒng)底層。而用戶可以感知的安全性,一般都在應(yīng)用層,比如垃圾短信、騷擾電話,這些都是;中間層包括應(yīng)用驗證、密匙管理等等;系統(tǒng)底層,則是內(nèi)核部分,比如YunOS就是基于Linux內(nèi)核開發(fā)的,這里包括操作系統(tǒng)被改寫(如:刷機)、硬件信息被篡改等等。
YunOS首席架構(gòu)師潘愛民指出“YunOS不是一個孤立的終端操作系統(tǒng),它有內(nèi)置的云服務(wù),從而將操作系統(tǒng)的功能延伸到云端。YunOS從系統(tǒng)底層開始,層層加固,從端到云形成一個安全閉環(huán)。在操作系統(tǒng)內(nèi)核安全加強方面,YunOS實現(xiàn)了入侵檢測和主動防御,能有效地防止非法越獄,對國外市場上所有針對Linux操作系統(tǒng)的主流ROOT工具,都能有效防御。YunOS在內(nèi)核中對內(nèi)核資源進行強制訪問控制,極大地提高了安全性。在應(yīng)用框架層能實時攔截并控制應(yīng)用對用戶敏感數(shù)據(jù)的訪問、對敏感API的調(diào)用,可以有效地保護用戶的聯(lián)系人、電話記錄,對應(yīng)用進行上網(wǎng)控制,防止應(yīng)用偷跑流量。此外YunOS還提供了隱私空間、安全支付、安全輸入法等等?!?/p>
除了將應(yīng)用層、中間層做好、層層把關(guān)以外,最大的原因還是來自于內(nèi)核。潘愛民認(rèn)為YunOS的安全優(yōu)勢從系統(tǒng)底層內(nèi)核就開始了,這是很多基于Android二次開發(fā)的系統(tǒng)所難以比擬的。除此以外,YunOS為了更好的保護系統(tǒng)底層,所以堅持不開放ROOT權(quán)限。最明顯的好處之一就是當(dāng)用戶在天貓、淘寶買東西的時候,不必擔(dān)心支付安全問題了。
YunOS的底層安全與生俱來,雖然低調(diào)但卻實實在在。
當(dāng)前,手機病毒是一個廣義的定義,泛指各種惡意軟件,包括騷擾、竊取、吸費等,而市場上很多對惡意軟件的屏蔽應(yīng)用,大部分只停留在應(yīng)用層。潘愛民認(rèn)為,目前市場上的很多手機(主要指Android手機)依賴一些應(yīng)用層的安全軟件保護手機系統(tǒng),雖然這些軟件也有一定的防護能力,但十分有限。
而且,嵌在應(yīng)用層上的安全軟件首先就是惡意的。他們首先破解了系統(tǒng),進入到中間層,然后對應(yīng)用層進行保護,從某種意義上講,本身就是惡意軟件。安全軟件行業(yè)的口碑一直不佳,從PC時代的各種殺毒軟件一邊制毒一邊殺毒,到移動時代安全軟件故意制造恐慌,對消費者都是不負責(zé)的態(tài)度。潘愛民強調(diào),YunOS的安全是沉默的,YunOS絕對不會去恐嚇用戶,用來證明自身的安全。
底層安全的低調(diào),恰恰是YunOS系統(tǒng)優(yōu)質(zhì)的高調(diào)?!?/p>
關(guān)注我們



